KREO/.ONE® ← VOLVER
LEGAL

Política de Privacidad

Última actualización: 6 de agosto de 2026


1. Responsable del Tratamiento

KreO.One, plataforma ERP SaaS multi-tenant para PYMEs colombianas, es el responsable del tratamiento de los datos personales recolectados a través de su plataforma y el dominio kreo.email.

📧 Contacto del Delegado de Protección de Datos: demo@kreo.one. Para ejercer sus derechos ARCO, escriba con el asunto "Derechos ARCO — [Nombre de la Empresa]".

2. Marco Legal

Esta política se rige por: Ley 1581 de 2012 (Habeas Data), Decreto 1377 de 2013, Ley 2300 de 2023 (protección al consumidor), Ley 527 de 1999 (comercio electrónico). Autoridad de control: Superintendencia de Industria y Comercio (SIC).

3. Datos que Recolectamos

3.1 Registro del Cliente (Empresa)

  • Nombre de la empresa y NIT
  • Nombre del administrador
  • Correo electrónico corporativo
  • Teléfono de contacto
  • Dirección de facturación

3.2 Usuarios finales

  • Nombre y apellido
  • Correo electrónico (identificador de cuenta)
  • Rol dentro de la organización

3.3 Datos que NO recolectamos

  • Datos biométricos, de salud, ideológicos o sensibles
  • Información financiera personal
  • Datos de menores de edad
  • Cookies de seguimiento publicitario

4. Finalidad del Tratamiento

Todos los datos tienen finalidad exclusivamente operativa y transaccional: prestación del servicio ERP, autenticación, emails transaccionales (verificación, restablecimiento de contraseña, notificaciones de facturación), soporte técnico.

KreO.One NO envía correos de marketing, newsletters ni comunicaciones promocionales. Todos los correos desde noreply@kreo.email son estrictamente transaccionales.

5. Manejo de Correo Electrónico y AWS SES

El servicio se presta a través de Amazon Web Services SES con: dominio dedicado kreo.email (DKIM/SPF/DMARC p=quarantine), Configuration Set kreo-certified (tracking SNS), supresión automática de bounce/complaint. No compartimos listas de correo con terceros.

6. Derechos del Titular (ARCO)

Usted tiene derecho a: Acceso, Rectificación, Cancelación, Oposición, Portabilidad (Ley 2300/2023), Revocatoria del consentimiento. Escríbanos a demo@kreo.one. Responderemos en máximo 10 días hábiles.

7. Seguridad de los Datos

  • Cifrado TLS 1.3 + AES-256
  • Autenticación 2FA/WebAuthn
  • Aislamiento estricto multi-tenant (company_id)
  • Infraestructura Fly.io + Neon PostgreSQL
  • Contraseñas: bcrypt hash + salt
  • Monitoreo 24/7

8. Transferencia Internacional de Datos

Los datos se almacenan en: Fly.io (Ashburn, EE.UU.), Neon (Ohio, EE.UU.), AWS SES (São Paulo, Brasil). Todos los proveedores cumplen SOC 2 e ISO 27001.

9. Conservación de Datos

Conservamos los datos mientras la cuenta esté activa + 90 días post-cancelación. Registros fiscales: mínimo 5 años (Art. 632 Estatuto Tributario).

10. Cambios a esta Política

Notificaremos modificaciones con 15 días de antelación por correo electrónico y en la plataforma.

11. Autoridad de Control

Quejas ante la SIC — Delegatura de Protección de Datos: www.sic.gov.co · Línea gratuita: 01 8000 910165.

KREO/.ONE® PRIVACIDAD TÉRMINOS CONTACTO © 2026 · COLOMBIA